|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
Сообщение от opennews on 25-Фев-17, 10:20 | ||
Не дожидаясь компании Google, которая на 90 дней отложила публикацию практических наработок в области подбора коллизий SHA-1 (https://www.opennet.ru/opennews/art.shtml?num=46091), энтузиасты представили сразу несколько своих вариантов осуществления атаки, основанных на изначально доступном теоретическом описании (https://shattered.io/static/shattered.pdf). В частности, запущен альтернативный сервис SHA1 collider (https://alf.nu/SHA1), позволяющий загрузить два разных изображения и сразу получить на выходе два PDF-файла, имеющих одинаковый хэш SHA-1, но выводящих разные изображения. Также подготовлен (https://github.com/nneonneo/sha1collider/) Python-скрипт для приведения двух многостраничных PDF-документов к виду с одинаковыми хэшами SHA-1. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +1 +/– | |
Сообщение от Анонимусик on 25-Фев-17, 10:20 | ||
А вот -- https://joeyh.name/blog/entry/SHA1_collision_via_ASCII_art/ -- коллизия SHA1 через ascii-арт. Дыра, чё. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +1 +/– | |
Сообщение от Kleemhead on 25-Фев-17, 11:11 | ||
как красиво гугл общеголяли | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +15 +/– | |
Сообщение от анонимим on 25-Фев-17, 13:23 | ||
>> как красиво гугл общеголяли | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
20. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +4 +/– | |
Сообщение от kleem_head on 25-Фев-17, 18:26 | ||
волшебное слово "мгновенный" | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
54. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
Сообщение от Serg (??) on 27-Фев-17, 14:32 | ||
да, мне тоже "мгновенный" понравилось :-) | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
42. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
Сообщение от EuPhobos (ok) on 26-Фев-17, 09:16 | ||
Именно, т.к. гуглу по их же материалам понадобился год с машиной со 100 GPU, а энтузиастам всего пара суток. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
37. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +4 +/– | |
Сообщение от qwerty123 (??) on 25-Фев-17, 22:32 | ||
> как красиво гугл общеголяли | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
4. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | –1 +/– | |
Сообщение от Джо on 25-Фев-17, 11:21 | ||
Т.е. больше не требуется год работы сотни GPU чтобы сгенерировать коллизию? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +1 +/– | |
Сообщение от Скромное обаяние буржуазии on 25-Фев-17, 11:46 | ||
Нет, можно за год предварительные данные рассчитать, а затем за 5 минут миллион документов с одинаковым хешем сфабриковать .. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
50. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
Сообщение от Аноним (??) on 27-Фев-17, 10:59 | ||
чтобы "сгенерировать" коллизию по прежнему нужен год. а использовать ее затем можно многократно и достаточно быстро. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
7. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
Сообщение от Michael Shigorin (ok) on 25-Фев-17, 12:26 | ||
Да уж, subversion явно узрел своё "мене, мене, текел, фарес" на стене... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
Сообщение от Аноним (??) on 25-Фев-17, 12:52 | ||
Ах, даже не разное содержимое файлов, а просто "манипуляции с заголовками JPEG". Хороший фокус... Для детского утренника. Расходимся, посоны. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +1 +/– | |
Сообщение от Anonplus on 25-Фев-17, 13:09 | ||
> Ах, даже не разное содержимое файлов, а просто "манипуляции с заголовками JPEG". | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
11. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
Сообщение от cmp (ok) on 25-Фев-17, 13:32 | ||
Если разные файлы показывают разное содержимое, то они разные, и контрольне суммы должны быть разными, манипуляции с заголовками пдф и жпег от лукавого. Если какаято софтина считает контрольную сумму разбирая содержимое и пропуская какието блоки, то это проблема софтины. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
39. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +2 +/– | |
Сообщение от Ordu (ok) on 26-Фев-17, 01:10 | ||
Контрольные суммы считаются по всему pdf файлу. Ты можешь это сам проверить, скачав те pdf'ки и посчитав на них SHA-1 такой программой, которую считаешь правильной. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
41. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +3 +/– | |
Сообщение от Lain_13 (ok) on 26-Фев-17, 03:56 | ||
Как бы тебе так объяснить, чтоб ты понял? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
43. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
Сообщение от cmp (ok) on 26-Фев-17, 11:05 | ||
Да я как бэ в курсе. Просто заплутал в дебрях авторских дифирамб, может возраст уже не тот, а может качество подачи контента. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
47. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
Сообщение от Lain_13 (ok) on 26-Фев-17, 17:39 | ||
Ну они ведь разобрали Гугловский пример. Что разбирали к тому и «прицепились». | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
51. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | –1 +/– | |
Сообщение от вытек глаз on 27-Фев-17, 12:01 | ||
> фиксированную длинну | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
45. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
Сообщение от Sabakwaka (ok) on 26-Фев-17, 14:43 | ||
>> даже не разное содержимое файлов... | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
12. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | –3 +/– | |
Сообщение от lucentcode (ok) on 25-Фев-17, 14:38 | ||
Это не последний подобный прокол. Будут и другие. В том числе и для других "безопасных" хэш-функций. Просто время SHA-1 кануло в лету. Пора распрощаться с SHA-1. Возможно, лет через 10, мы точно также попрощаемся с считающимися в настоящее время надёжными хэш-функциями. Главное что-бы это было сделано до того, как техника создания разных документов с одинаковым хэшем станет легко доступной широкой аудитории. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
Сообщение от Михаил (??) on 25-Фев-17, 15:43 | ||
Всё-таки они не воссоздали способ (он давно опубликован, а через три месяца покажут и оптимизации при практической реализации), а автоматизировали применение одной конкретной коллизии для создания пар файлов. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
Сообщение от Аноним (??) on 25-Фев-17, 16:26 | ||
А где почитать про то, что ты говоришь? У Bruce Schneier или где? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
21. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +1 +/– | |
Сообщение от anonymous (??) on 25-Фев-17, 18:42 | ||
просто используйте SHA3-224, надеюсь скоро в git встроят команду апдейта существующего репозитория до SHA3-224 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
40. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +1 +/– | |
Сообщение от NYMA on 26-Фев-17, 03:21 | ||
Имеет смысл использовать SHA256, потому-что есть в реальном времени подбор частичных коллизий для него, и в случае чего, заблаговременно можно будет увидеть проблемы. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
44. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +1 +/– | |
Сообщение от Аноним (??) on 26-Фев-17, 12:28 | ||
Торрентов, каких мы их знали, скоро будет не скачать? Файковые сидеры, оплачиваемые копирастами, будут отдавать битые блоки с правильной sha1 суммой... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
46. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
Сообщение от 123 (??) on 26-Фев-17, 17:14 | ||
>>Файковые сидеры, оплачиваемые копирастами, будут отдавать битые блоки с правильной sha1 суммой... | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
48. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | –2 +/– | |
Сообщение от Аноним (??) on 27-Фев-17, 01:14 | ||
Всего пару дней назад читал комент об этом от мицгола | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
49. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +4 +/– | |
Сообщение от chig00 (ok) on 27-Фев-17, 02:05 | ||
В обозримом будущем ничего не поменяется. Для поломки торрентов как мы их знаем надо не коллизионные атаки (как та которую осуществили), а атака нахождения прообраза, которую еще не осилили даже для md5. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
53. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
Сообщение от Аноним (??) on 27-Фев-17, 14:04 | ||
А они так давно делают. Но нечасто. Неэффективно и создаёт юридические проблемы. Проще сразу запретить по DMCA. | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
55. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
Сообщение от chinarulezzz (ok) on 05-Мрт-17, 10:15 | ||
>Для Git уже вычисленная коллизия не представляет угрозы, но не исключена возможность расчёта новой коллизии, специально для создания конкретного поддельного репозитория Git. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
56. "Энтузиасты воссоздали метод мгновенной генерации PDF-файлов ..." | +/– | |
Сообщение от chinarulezzz (ok) on 05-Мрт-17, 10:19 | ||
Ну, или https://pbs.twimg.com/media/C5noqKfUsAAWOc3.jpg:large | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |